Обсудим ваш проект

Отчёт SOC 2

SOC 2 · Аудиторский отчёт, особенно распространённый в Соединённых Штатах, в котором независимые аудиторы оценивают меры контроля обслуживающей организации в области безопасности, доступности, целостности обработки, конфиденциальности и неприкосновенности частной жизни.

  1. 01

    Почему это важно

    Клиенты из США часто просят у компаний, предоставляющих программные сервисы, отчёт SOC 2. Отчёт типа I показывает, что меры контроля были правильно спроектированы на определённую дату; отчёт типа II показывает, что они действительно работали в течение периода. Поэтому тип II считается более весомым доказательством.

  2. 02

    Пример

    SaaS-компания, которая хочет выиграть клиента из США, начинает с отчёта типа I, затем получает отчёт типа II после шестимесячного периода наблюдения и с его помощью отвечает на вопросы о безопасности на переговорах о продаже.

  3. 03

    Частая ошибка

    Считать SOC 2 сертификатом. Отчёт — это мнение аудитора, и важна его область применения: проверьте, входит ли используемый клиентом сервис в эту область.

  4. 04
Начнём

Обсудим ваш проект.

Расскажите о задаче — объём определим вместе.